本站已运行

攻城狮论坛

作者: 無名
查看: 1364|回复: 8

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[文档] H3C设备ipsec_l2tp_nat实验手册

[复制链接]
無名 [Lv8 技术精悍] 发表于 2015-10-22 14:56:48 | 显示全部楼层 |阅读模式
查看: 1364|回复: 8
开通VIP 免金币+免回帖+批量下载+无广告
本帖最后由 宅男女神 于 2015-10-22 16:25 编辑


H3C设备ipsec_l2tp_nat实验手册

组网:内网--SECPATH F100-C防火墙---SECPATH F100-S防火墙--PC机(安装INODE客户端),PC机要采用IPSEC+L2TP的方式拨到F100-C防火墙上,访问内网资源。

<A>dis cu
#
sysname A
#
super password level 3 cipher I!]2">*=$'T=[[6AH];";Q!!
#
l2tp enable
#
ike local-name server
#
firewall packet-filter enable
firewall packet-filter default permit
#
firewall statistic system enable
#
radius scheme system
server-type huawei
#
domain system
ip pool 0 192.168.128.1 192.168.128.253
#
local-user l2tp
password simple l2tp
service-type ppp
#
ike peer qzrb                             
exchange-mode aggressive
pre-shared-key quidway
id-type name
remote-name client
nat traversal
#
ipsec proposal qzrb
#
ipsec policy-template temp 1
ike-peer qzrb
proposal qzrb
#
ipsec policy qzrb 1 isakmp template temp
#
acl number 2002
rule 0 permit source 192.168.245.0 0.0.0.255
#
interface Virtual-Template0
ppp authentication-mode pap
ip address 192.168.128.254 255.255.255.0
remote address pool
#
interface Aux0
async mode flow                          
#
interface GigabitEthernet0/0
duplex full
ip address 61.130.55.82 255.255.255.248
nat outbound 2002
ipsec policy qzrb
#
interface GigabitEthernet0/1
speed 1000
duplex full
ip address 192.168.254.1 255.255.255.252
#
interface Encrypt2/0
#
interface NULL0
#
interface LoopBack0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface GigabitEthernet0/1
add interface Virtual-Template0         
set priority 85
#
firewall zone untrust
add interface GigabitEthernet0/0
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
l2tp-group 1
undo tunnel authentication
mandatory-lcp                           
allow l2tp virtual-template 0
#
ip route-static 0.0.0.0 0.0.0.0 61.130.55.81 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
user privilege level 1
protocol inbound telnet
#
return
<A>
<B>dis cu
#
sysname B
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
firewall statistic system enable
#
radius scheme system
server-type huawei
#
domain system
#
acl number 2002
rule 0 permit source 192.168.245.0 0.0.0.255
#
interface Aux0
async mode flow
#
interface Ethernet0/0
ip address 61.130.55.81 255.255.255.248
nat outbound 2002
#                                         
interface Ethernet0/1
ip address 192.168.254.2 255.255.255.252
#
interface Ethernet0/2
#
interface Ethernet0/3
#
interface Ethernet1/0
#
interface Ethernet1/1
#
interface Ethernet1/2
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/1
set priority 85
#
firewall zone untrust
add interface Ethernet0/0               
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 61.130.55.82 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
#
return                                    
<B>



游客,如果您要查看本帖隐藏内容请回复


CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

lwp3001 [Lv8 技术精悍] 发表于 2016-5-9 21:33:21 | 显示全部楼层
你知道么? 加思科华为网络技术讨论群2258097 然后私聊群主 可以领取100论坛金币
回复 支持 反对

使用道具 举报

27938208 [Lv2 初出茅庐] 发表于 2016-5-12 16:22:15 | 显示全部楼层
学一下,顶顶顶顶顶顶顶顶顶顶顶顶顶
回复 支持 反对

使用道具 举报

178620 [Lv8 技术精悍] 发表于 2016-7-12 09:30:27 | 显示全部楼层
感谢楼主 感谢攻城狮论坛 每天签到得积分(连续签到金币翻倍) 希望越办越好
回复 支持 反对

使用道具 举报

wk657129880 [VIP@钻石] 发表于 2016-8-27 08:03:59 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

hugo_26 [Lv10 举世无双] 发表于 2020-4-4 03:03:19 | 显示全部楼层
ddddddddddddddd
回复 支持 反对

使用道具 举报

阿国网络 [Lv6 略有所成] 发表于 2021-1-6 17:16:10 | 显示全部楼层
最新思科ccna(200-125)考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

b61431111 [Lv2 初出茅庐] 发表于 2021-3-12 14:35:09 | 显示全部楼层
最新思科ccna(200-125)考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

szgzpysglzasd [Lv9 无所不能] 发表于 2021-12-7 14:22:05 | 显示全部楼层
金币不够用?来这里看看吧~~10种方法轻松拿金币~~~ http://bbs.vlan5.com/thread-9184-1-1.html
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-3 21:15 , Processed in 0.118640 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn